XiaodiSec day034 Learn Note 小迪安全学习笔记

embedded/2025/3/26 1:39:58/

XiaodiSec day034 Learn Note 小迪安全学习笔记

记录得比较凌乱,不尽详细

day34

黑盒审计和白盒审计
与 cms 相关

.net java php 代码审计

开始

黑盒:找文件上传的功能

  1. 个人用户中心是否存在文件上传功能
  2. 后台管理系统是否存在文件上传功能
  3. 字典目录扫描探针文件上传构造地址
  4. 字典目录扫描探针编辑器目录构造地址

白盒:看三点:中间件,编辑器,功能代码

白盒 cms 审计中的配置文件.htaccess 配置可能导致无法访问上传的 php 马

思路

  1. 更换其他上传目录
  2. 修改.htaccess 文件

http://www.ppmy.cn/embedded/11863.html

相关文章

C语言-内存操作函数

C语言有一类内存函数,他们可以以字节为单位进行数据的拷贝、追加,甚至可以替代部分字符串函数。于是让我们来狠狠地学习它一百万遍吧~ 目录 1.memcpy函数的使用和模拟实现 1.1memcpy函数的使用 1.2memcpy函数的模拟实现 2.memmove函数的使用和模拟…

LabVIEW仪器信息管理系统

LabVIEW仪器信息管理系统 在计量检测实验室的日常工作中,仪器检定校准是一项基础而重要的任务。随着科技的进步和实验室工作量的增加,传统的人工管理方式已经难以满足现代实验室对效率和准确性的要求。开发一套基于LabVIEW的仪器信息管理系统显得尤为必…

实现动态组件的方式

一、<component :is"放置组件名"></component>&#xff08;常用&#xff09; 我们可以定义一个数据并将该数据作为 component 元素的 is 属性值&#xff0c;这个数据保存了组件的名称&#xff0c;当我们需要切换组件时&#xff0c;只需要改变数据所保存…

2232: 【数学】因子个数

题目描述 对于任意给定的一个正整数&#xff0c;计算其因数个数。 输入 输入正整数N。 输出 输出N的因子个数。 样例输入 6 样例输出 4 Code: #include<bits/stdc.h> using namespace std; int c(int n){int cu2;double ksqrt(n);for(int i2;i<k;i){if(n%i…

Linux 第一章

&#x1f436;博主主页&#xff1a;ᰔᩚ. 一怀明月ꦿ ❤️‍&#x1f525;专栏系列&#xff1a;线性代数&#xff0c;C初学者入门训练&#xff0c;题解C&#xff0c;C的使用文章&#xff0c;「初学」C&#xff0c;linux &#x1f525;座右铭&#xff1a;“不要等到什么都没有了…

Json三方库介绍

目录 Json是干什么的Json序列化代码Json反序列化代码 Json是干什么的 Json是一种轻量级的数据交换格式&#xff0c;也叫做数据序列化方式。Json完全独立于编程语言的文本格式来存储和表述数据。易于人阅读和编写&#xff0c;同时也易于机器解析和生成&#xff0c;并有效地提升…

贪心算法练习day.1

理论基础 贪心算法是一种常见的解决优化问题的方法&#xff0c;其基本思想就是在问题的每个决策阶段&#xff0c;都选择当前看起来最优的选择&#xff0c;即贪心地做出局部的最优决策&#xff0c;以此得到全局的最优解&#xff0c;例如在十张面额不同的钞票&#xff0c;让我们…

Debian 12.5(代号 “Bookworm“)中安装中文支持

在 Debian 12.5&#xff08;代号 "Bookworm"&#xff09;中安装中文支持通常涉及以下几个步骤&#xff1a; 1. **选择语言**&#xff1a; 在安装过程中&#xff0c;安装程序会询问您选择界面语言&#xff0c;您可以选择中文。 2. **安装中文语言包**&#xff1a…